Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Bridge Speed 15Mb on Giga Interfaces

Hello Everybody

I run Astaro Security GW 8.0.0.3 x64 on a Lanner FW7535.
It got 6 giga Intel Ports. So i bridge 4 ports to a LAN switch.

Copy from one to another share the speed is about 15 mb.
no IPS on this interface (LAN bridge).

On my airport extreme i get about 50 mb speed on the giga interfaces.
Any idea how to speed up the Astaro Bridge on my Lanner Intel Nics

tried to fix to 1000 full but result was same. 

thanks


This thread was automatically locked due to age.
Parents
  • Hi 
    the bridge is doing very fine. Get up to 62 Mb on the interfaces. All interfaces 4 ports are shown on the bridge. 2 pc connected through DHCP. Interfaces set to auto. Just fresh installed astaro with an ssd disk so diskspeed shouldn't be the issue. i mean even with writing to hdd as buffer for av and snort a "normal" disk should be fast. to top this i screwed a ocz 60 gb 285/275 in. boots indeed very fast...

    ok, played around with IDS on and OFF and exception wherever i could set them. Paket Filter bridge to bridge allow any. IDP exception  bridge to bridge (group off network, broadcast and ip) no scann at all.

    sets me back to 8 - 9 mega... which is not very fast :-S

    BTW which Networks need to be set on the IDP Gui - Global IPS settings? I think only the RED (WAN) interface. am i right?
    so the rest will not be touched? Or just another way round so LAN and WLAN must be in there?
    Also here my tests by using only wan or lan and vice versa didnt brought more speed..

    Any idea? It really seems IDS is scanning every nic whatever is set on the gui.. :-(
    btw, same issue has the endian 2.4.1 also. can be a common snort issue that you cannot disable it on unneeded interfaces.

    thanks!
Reply
  • Hi 
    the bridge is doing very fine. Get up to 62 Mb on the interfaces. All interfaces 4 ports are shown on the bridge. 2 pc connected through DHCP. Interfaces set to auto. Just fresh installed astaro with an ssd disk so diskspeed shouldn't be the issue. i mean even with writing to hdd as buffer for av and snort a "normal" disk should be fast. to top this i screwed a ocz 60 gb 285/275 in. boots indeed very fast...

    ok, played around with IDS on and OFF and exception wherever i could set them. Paket Filter bridge to bridge allow any. IDP exception  bridge to bridge (group off network, broadcast and ip) no scann at all.

    sets me back to 8 - 9 mega... which is not very fast :-S

    BTW which Networks need to be set on the IDP Gui - Global IPS settings? I think only the RED (WAN) interface. am i right?
    so the rest will not be touched? Or just another way round so LAN and WLAN must be in there?
    Also here my tests by using only wan or lan and vice versa didnt brought more speed..

    Any idea? It really seems IDS is scanning every nic whatever is set on the gui.. :-(
    btw, same issue has the endian 2.4.1 also. can be a common snort issue that you cannot disable it on unneeded interfaces.

    thanks!
Children
No Data